

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# CloudFormation 何时生成的资源 AWS::Serverless::MicrovmImage 已指定
<a name="sam-specification-generated-resources-microvmimage"></a>

当你指定时`AWS::Serverless::MicrovmImage`， AWS Serverless Application Model (AWS SAM) 会生成一个`AWS::Lambda::MicrovmImage`基础 CloudFormation 资源。

**`AWS::Lambda::MicrovmImage`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}`  
*可引用的属性：*N/A （必须使用`LogicalId`来引用此 CloudFormation 资源）

除此 CloudFormation 资源外，如果指定了`AWS::Serverless::MicrovmImage`此资源， AWS SAM 还会生成用于以下场景的 CloudFormation 资源：

**Topics**
+ [BuildRoleArn 未指定属性](#sam-specification-generated-resources-microvmimage-iam-role)

## BuildRoleArn 未指定属性
<a name="sam-specification-generated-resources-microvmimage-iam-role"></a>

当您未指定`BuildRoleArn`属性的时`AWS::Serverless::MicrovmImage`， AWS SAM 会生成一个`AWS::IAM::Role` CloudFormation 资源，其内联策略授予以下权限：
+ `s3:GetObject`— 范围限定到来自 Amazon S3 存储桶 `CodeUri`
+ `logs:CreateLogGroup`,`logs:CreateLogStream`, `logs:PutLogEvents` — 用于生成日志

角色信任策略允许`lambda.amazonaws.com`服务主体代入角色。

**`AWS::IAM::Role`**  
*`LogicalId`: *`{{<microvmimage‑LogicalId>}}BuildRole`